我使用的是Slack“Sign in with slack”API oauth flow。所有工作都很好,我能够在后端生成一个accessToken,我可以存储在实时数据库中的用户。完成后,我在仪表板页面上对我的angular应用程序进行了重定向调用。目前,我在重定向的url中传递userid,我用它来驱动用户到仪表板并显示他的数据。这在功能上运行良好,但这是一个很大的安全问题。因为我可以直接输入重
当用户使用Sign in to slack按钮登录到Slack时,我们如何为他添加更多作用域/权限。我已经在我的Slack App.it works上的not权限/作用域中添加了作用域,用于主要所有者,而不是其他用户。我也有一个类似的问题。我想我知道我必须添加权限,但不知道如何添加权限。我尝试将其添加到带松弛登录按钮的初始oauth流中,但它显示我不允许在identity.basic中使用其他作用域。>
有人能告诉我应该在哪里